<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>blog</title>
    <link>https://vahti.ai/blog</link>
    <description>Ajankohtaisia artikkeleita tietoturvasta, Microsoft 365 -ympäristöistä ja käytännön keinoista riskien hallintaan.</description>
    <language>fi-fi</language>
    <pubDate>Mon, 13 Apr 2026 06:42:49 GMT</pubDate>
    <dc:date>2026-04-13T06:42:49Z</dc:date>
    <dc:language>fi-fi</dc:language>
    <item>
      <title>Microsoft 365 tietoturva muuttuu silloinkin, kun et muuta mitään</title>
      <link>https://vahti.ai/blog/microsoft-365-tietoturva-muuttuu-silloinkin-kun-et-muuta-mit%C3%A4%C3%A4n</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://vahti.ai/blog/microsoft-365-tietoturva-muuttuu-silloinkin-kun-et-muuta-mitään" title="" class="hs-featured-image-link"&gt; &lt;img src="https://vahti.ai/hubfs/Blog%20feature%20image-2.png" alt="Tietoturva muuttuu jatkuvasti Microsoft 365" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Saatat ajatella, että Microsoft 365 ‑ympäristö pysyy ennallaan, jos siihen ei kosketa. Kun kirjautumiset toimivat, käyttäjät tekevät töitään normaalisti eikä hälytyksiä näy, kaikki lienee kunnossa.&lt;/span&gt;&lt;/p&gt;</description>
      <content:encoded>&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Saatat ajatella, että Microsoft 365 ‑ympäristö pysyy ennallaan, jos siihen ei kosketa. Kun kirjautumiset toimivat, käyttäjät tekevät töitään normaalisti eikä hälytyksiä näy, kaikki lienee kunnossa.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;Microsoft 365 ‑ympäristö elää kuitenkin ajan myötä tavoilla, joita et huomaa arjessa lainkaan. Juuri nämä huomaamattomat muutokset ovat yksi suurimmista syistä siihen, miksi ympäristön todellinen tila etääntyy ajan myötä siitä, mitä alun perin ajateltiin turvalliseksi.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Microsoft 365 päivittyy ja kehittyy jatkuvasti&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Ensimmäinen ja usein aliarvioitu muutosvoima on Microsoft itse.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Microsoft 365 on jatkuvasti kehittyvä palvelu. Microsoft julkaisee uusia ominaisuuksia, päivittää olemassa olevia ominaisuuksia ja kehittää palveluiden toimintaa taustalla. Muutokset voivat koskea esimerkiksi sitä, miten tietty asetus toimii, millaisia suojausvaihtoehtoja on tarjolla tai mitä asioita ympäristöstä ylipäätään raportoidaan näkyvästi.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Yksittäinen muutos ei yleensä vaadi toimenpiteitä eikä aiheuta ongelmia. Mutta ajan myötä nämä yksittäiset muutokset kumuloituvat ja vaikuttavat siihen,&lt;strong&gt; miten ympäristö käyttäytyy verrattuna hetkeen, jolloin se alun perin määriteltiin turvalliseksi&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Käyttäjät ja käyttötavat muuttuvat, vaikka politiikat eivät muutu&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Toinen merkittävä muutos tapahtuu yrityksen omassa toiminnassa – usein täysin huomaamatta.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Vaikka tietoturvakäytännöt pysyisivät paperilla samoina, arki niiden ympärillä muuttuu jatkuvasti. Ihmiset vaihtavat rooleja, työskentelytavat elävät ja arjen sujuvuus asettaa paineita tehdä muutoksia toimintatapoihin. Käyttöoikeuksia lisätään “väliaikaisesti”, uusia työkaluja otetaan käyttöön ja pääsyoikeuksia laajennetaan tarpeen mukaan.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Nämä muutokset ovat liiketoiminnan kannalta normaaleja ja usein välttämättömiä. Haaste syntyy vasta silloin, kun kukaan ei seuraa muutosten kokonaisvaikutusta tietoturvaan.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Ilman kokonaiskuvaa on helppo luulla, ettei mikään ole muuttunut, vaikka todellisuudessa ympäristö elää koko ajan.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Mikä oli ennen poikkeus, on nyt normaalia&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Kolmas muutos liittyy siihen, mitä pidetään normaalina toimintana.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Microsoft 365 ‑ympäristössä tapahtuu jatkuvasti kirjautumisia, tiedostojen jakoa, sovellusten käyttöä ja automaattisia toimintoja. Ajan myötä käyttäytymismallit muuttuvat.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Konkreettisesti tämä tarkoittaa, että esimerkiksi ennen harvinaiset etäkirjautumiset, tiedostojen jakaminen ulkopuolisille tai uuden sovelluksen käyttöönotto saatettiin aikaisemmin tulkita poikkeamiksi. Ne herättivät huomiota ja tarkasteltiin erikseen. Nykyään nämä asiat tapahtuvat arjessa niin usein ja sujuvasti, että niitä tuskin huomataan.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Tämä tarkoittaa, että ympäristön “normaali tila” ei ole vakio. Se elää yhdessä käyttäjien kanssa. Riskit eivät välttämättä näytä äkillisiltä poikkeamilta, vaan sulautuvat vähitellen osaksi arkista toimintaa.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Ilman jatkuvaa tilannekuvaa on vaikea hahmottaa, &lt;strong&gt;missä vaiheessa normaali alkaa lipsua riskialueelle&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Näennäinen vakaus voi olla harhaanjohtavaa&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Yksi Microsoft 365 ‑ympäristöön liittyvistä harhaluuloista on se, että rauhallinen arki tarkoittaisi vakaata tilannetta. Kun hälytyksiä ei näy ja palvelu toimii, kaikki vaikuttaa olevan hallinnassa.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Todellisuudessa monet muutokset tapahtuvat niin hitaasti ja huomaamattomasti, ettei niihin kiinnitetä huomiota. Ympäristö ei “rikkoudu” yhtäkkiä. Se ajautuu vähitellen tilaan, jossa kukaan ei ole enää täysin varma, &lt;strong&gt;onko se yhä siinä kunnossa kuin luullaan&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Tässä vaiheessa raportti tai yksittäinen tarkistus antaa usein vain osittaisen kuvan – se kertoo siitä ohikiitävästä hetkestä, ei todellisesta kehityssuunnasta.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Viimeksi tehty tarkistus kertoo menneestä&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Jos Microsoft 365 ‑ympäristöä tarkastellaan vain satunnaisesti, tarkistushetki muuttuu nopeasti historiaksi. Sen jälkeen ympäristö jatkaa elämäänsä: muutoksia kertyy, käyttö muuttuu ja palvelut kehittyvät.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Ilman jatkuvaa seurantaa yritys ei tosiasiassa tiedä, &lt;strong&gt;milloin ympäristö on muuttunut olennaisesti&lt;/strong&gt;. Usein tämä havaitaan vasta silloin, kun jokin ei enää toimi odotetulla tavalla tai kun riski konkretisoituu.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Hyökkäysten huomaaminen viivästyy usein&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p&gt;&lt;span&gt;Usein käy niin, että jopa vakavat kyberhyökkäykset jäävät huomaamatta pitkiksi ajoiksi. Valtaosassa tapauksista hyökkääjä voi toimia järjestelmissä useita viikkoja tai jopa kuukausia ennen kuin hänen toimintansa havaitaan. &lt;/span&gt;&lt;/p&gt; 
&lt;p&gt;&lt;span&gt;Esimerkiksi IBM:n vuoden 2025 Data Breach Reportin mukaan hyökkäyksen havaitsemiseen kuluu keskimäärin 204 päivää, ja lisäksi korjaustoimiin kuluu vielä 73 päivää. Tämä osoittaa, että pelkkä hetken tarkistus ei riitä, vaan jatkuva seuranta on välttämätöntä. Lähde: IBM Cost of a Data Breach Report 2025.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Lopuksi&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Microsoft 365 ‑ympäristö muuttuu silloinkin, kun et tee mitään. Se ei ole huono asia, vaan juuri päinvastoin. M365 kehittyy jatkuvasti tietoturvallisemmaksi ja tehokkaammaksi arjen tehostajaksi. Ongelmia syntyy vasta silloin, kun nämä muutokset jätetään huomiotta tai niistä ei olla tietoisia.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Kun ympäristön muutosnopeus ymmärretään, myös koko tietoturvan ajattelutapa muuttuu. Kyse ei ole siitä, oliko kaikki kunnossa joskus, vaan siitä, &lt;strong&gt;mitä ympäristössä tapahtuu juuri nyt ja mihin suuntaan se on kehittymässä&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=147921880&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fvahti.ai%2Fblog%2Fmicrosoft-365-tietoturva-muuttuu-silloinkin-kun-et-muuta-mit%C3%A4%C3%A4n&amp;amp;bu=https%253A%252F%252Fvahti.ai%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>Blogi</category>
      <category>Microsoft 365</category>
      <category>Tietoturva</category>
      <pubDate>Mon, 13 Apr 2026 06:42:49 GMT</pubDate>
      <author>jari-pekka@vahti.ai (Jari-Pekka Hyyppä)</author>
      <guid>https://vahti.ai/blog/microsoft-365-tietoturva-muuttuu-silloinkin-kun-et-muuta-mit%C3%A4%C3%A4n</guid>
      <dc:date>2026-04-13T06:42:49Z</dc:date>
    </item>
    <item>
      <title>Pelkkä monivaiheinen tunnistatuminen (MFA) ei pidä yritystäsi turvassa</title>
      <link>https://vahti.ai/blog/pelkk%C3%A4-monivaiheinen-tunnistatuminen-mfa-ei-pid%C3%A4-yrityst%C3%A4si-turvassa</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://vahti.ai/blog/pelkkä-monivaiheinen-tunnistatuminen-mfa-ei-pidä-yritystäsi-turvassa" title="" class="hs-featured-image-link"&gt; &lt;img src="https://vahti.ai/hubfs/Blog%20feature%20image-8.jpg" alt="Microsoft 365 Monivaiheinen tunnistautuminen MFA" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Monessa organisaatiossa ajatellaan edelleen näin:&lt;br&gt;&lt;i&gt;“Meillä on monivaiheinen tunnistautuminen käytössä, joten käyttäjätilit ovat turvassa.”&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;</description>
      <content:encoded>&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Monessa organisaatiossa ajatellaan edelleen näin:&lt;br&gt;&lt;i&gt;“Meillä on monivaiheinen tunnistautuminen käytössä, joten käyttäjätilit ovat turvassa.”&lt;/i&gt;&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Ajatus on ymmärrettävä, sillä MFA on ollut ja on edelleen yksi tehokkaimmista yksittäisistä keinoista suojata käyttäjätilejä. Uhkakenttä on kuitenkin muuttunut ja yrityksiltä&amp;nbsp;vaaditaan aiempaa parempaa ymmärrystä tietoturvasta.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Tosiasia on, että tänä päivänä pelkkä MFA ei enää takaa sitä turvaa, jota siltä usein odotetaan.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Hyökkäykset eivät kohdistu ainoastaan salasanoihin – vaan myös ihmisiin&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Aiemmin hyökkääjän tavoite oli yksinkertaisesti murtaa tai varastaa salasana.&lt;br&gt;Nyt tavoite on toinen.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Nykyhyökkäyksissä ei välttämättä yritetä kiertää MFA:ta teknisesti, vaan &lt;strong&gt;hyödynnetään käyttäjää itseään&lt;/strong&gt;. Hyökkääjä haluaa, että käyttäjä kirjautuu sisään aivan normaalisti – mutta hyökkääjän puolesta.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Yksi yleinen esimerkki tästä on niin sanottu &lt;i&gt;Adversary-in-the-Middle&lt;/i&gt; -hyökkäys. Käyttäjä ohjataan aidolta näyttävälle kirjautumissivulle, hän syöttää tunnuksensa ja hyväksyy MFA-pyynnön kuten aina ennenkin. Useimmiten käyttäjästä kaikki vaikuttaa aivan normaalilt, mutta kirjautumissessio päätyy hyökkääjän haltuun.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Monivaiheinen tunnistautuminen toimi teknisesti täsmälleen kuten sen on tarkoitus, mutta se ei estänyt hyökkäystä.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;MFA-väsymys on todellinen ilmiö&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Toinen yleistynyt ilmiö on niin sanottu MFA-pommitus. Hyökkääjä laukaisee kirjautumisyrityksiä toistuvasti, jolloin käyttäjän puhelimeen alkaa tulla jatkuvia hyväksyntäpyyntöjä.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Lopulta käyttäjä joko:&lt;/span&gt;&lt;/p&gt; 
&lt;ul&gt; 
 &lt;ul style="list-style-type: disc;"&gt; 
  &lt;li&gt;&lt;span&gt;hyväksyy pyynnön vahingossa&lt;/span&gt;&lt;/li&gt; 
  &lt;li&gt;&lt;span&gt;tai hyväksyy sen saadakseen ilmoitukset loppumaan&lt;/span&gt;&lt;/li&gt; 
 &lt;/ul&gt; 
&lt;/ul&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Sinusta lukijana voi tuntua, että ei kai kukaan oikeasti lankea noin ilmiselvään huijausyritykseen. Tosiasiassa tällainen virhe voi tapahtua käyttäjälle esimerkiksi kiireessä, väsyneenä tai ihan vain vahingoissa.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Olet ehkä itsekin joskus esimerkiksi kesken palaverin vain ”kuitannut jonkin ilmoituksen” puhelimesta häiritsemästä. Valitettavasti vähemmän valveutuneelle käyttäjälle MFA-ilmoitus voi olla vain häiriötekijä muiden joukossa. &lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Tässäkään tapauksessa MFA ei ole “rikki”. Ongelma on siinä, että &lt;strong&gt;järjestelmä ei ymmärrä kontekstia&lt;/strong&gt;, eikä käyttäjä aina pysähdy miettimään, miksi pyyntö tuli juuri nyt.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Todellinen ongelma ei ole MFA. Ongelma on se, mitä sen ympäriltä puuttuu&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Kun sanotaan, että “pelkkä MFA ei riitä”, se tulkitaan joskus väärin. Kyse ei ole siitä, että MFA olisi turha tai vanhentunut.&lt;/span&gt;&lt;/p&gt; 
&lt;p&gt;&lt;span&gt;&lt;span style="color: #0e0e0e;"&gt;Päinvastoin, MFA on edelleen varsin toimiva käyttäjien kirjautumisten suojaamisen kivijalka – &lt;/span&gt;&lt;/span&gt;&lt;span style="color: #0e0e0e;"&gt;vaikka sen rinnalla ovat yleistyneet muutkin menetelmät, kuten passkeyt.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Ongelma syntyy silloin, jos:&lt;/span&gt;&lt;/p&gt; 
&lt;ul&gt; 
 &lt;ul style="list-style-type: disc;"&gt; 
  &lt;li&gt;&lt;span&gt;kirjautumisia ei seurata jatkuvasti&lt;/span&gt;&lt;/li&gt; 
  &lt;li&gt;&lt;span&gt;poikkeavaa käyttäytymistä ei havaita&lt;/span&gt;&lt;/li&gt; 
  &lt;li&gt;&lt;span&gt;riskeihin ei reagoida nopeasti&lt;/span&gt;&lt;/li&gt; 
  &lt;li&gt;&lt;span&gt;ympäristöä tarkastellaan yksittäisten asetusten, ei kokonaisuuden kautta&lt;/span&gt;&lt;/li&gt; 
 &lt;/ul&gt; 
&lt;/ul&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Modernit identiteettihyökkäykset eivät pysähdy yhteen suojauskerrokseen. Siksi puolustuksenkaan ei pitäisi perustua vain yhteen ominaisuuteen.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Mitä MFA:n lisäksi oikeasti tarvitaan?&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Jos tavoitteena on oikeasti suojattu Microsoft 365 -ympäristö, MFA on vasta lähtökohta. Sen ympärille tarvitaan kokonaisuus, joka elää ja reagoi.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Käytännössä tämä tarkoittaa esimerkiksi:&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;strong&gt;&lt;span&gt;Jatkuvaa seurantaa&lt;/span&gt;&lt;/strong&gt;&lt;span&gt;&lt;br&gt;Epäilyttävät kirjautumiset, poikkeavat muutokset ja riskisignaalit havaitaan silloin, kun niihin voidaan vielä reagoida.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;strong&gt;&lt;span&gt;Kontekstin ymmärtämistä&lt;/span&gt;&lt;/strong&gt;&lt;span&gt;&lt;br&gt;Kaikki poikkeamat eivät ole uhkia. Olennaista on erottaa normaali toiminta aidosta riskistä.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;strong&gt;&lt;span&gt;Selkeitä toimintamalleja&lt;/span&gt;&lt;/strong&gt;&lt;span&gt;&lt;br&gt;Kun jotain tapahtuu, pitää olla selvää, mitä tehdään seuraavaksi – ilman että jokaisen täytyy olla tietoturva-asiantuntija.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;strong&gt;&lt;span&gt;Kokonaiskuvaa&lt;/span&gt;&lt;/strong&gt;&lt;span&gt;&lt;br&gt;Yksittäinen hälytys ei kerro vielä paljoa. Vasta useiden signaalien yhdistäminen paljastaa, mitä ympäristössä oikeasti tapahtuu.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Miksi jatkuva identiteettien seuranta korostuu juuri Microsoft 365 -ympäristössä?&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Microsoft 365 on monelle organisaatiolle liiketoiminnan kriittisin alusta: sähköposti, tiedostot, Teams-keskustelut ja hallintaoikeudet kulkevat saman identiteetin kautta. &lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Tämä tekee käyttäjätileistä houkuttelevan kohteen hyökkääjille, mutta samalla se tarjoaa myös mahdollisuuden parempaan suojaan, jos ympäristöä seurataan aktiivisesti. Kun kirjautumistietoja, poikkeavia signaaleja ja käyttäjäkäyttäytymistä tarkastellaan kokonaisuutena, uhkat voidaan tunnistaa ennen kuin ne ehtivät aiheuttaa vahinkoa. &lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Juuri tässä jatkuva seuranta ja kontekstin ymmärtäminen nousevat keskiöön: ne muuttavat yksittäiset tapahtumat hallituksi kokonaisuudeksi ja tukevat sekä tietoturvaa että liiketoiminnan jatkuvuutta.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Miksi MFA‑hyökkäykset havaitaan usein liian myöhään?&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Monessa organisaatiossa identiteetteihin liittyvät poikkeamat huomataan vasta jälkikäteen – jos silloinkaan. &lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Yksi syy tähän on se, että kirjautumisia tarkastellaan usein yksittäisinä tapahtumina, ei osana laajempaa käyttäytymiskuvaa. Yksittäinen onnistunut kirjautuminen ei välttämättä herätä huomiota, vaikka sitä olisi edeltänyt epätavallinen sijainti, uusi laite tai poikkeava ajankohta. &lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Kun MFA on käytössä, oletetaan helposti, että kaikki hyväksytyt kirjautumiset ovat myös oikeita. Tämä ajattelutapa jättää hyökkääjälle tilaa toimia rauhassa. &lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Ilman jatkuvaa seurantaa hyökkäys voi jatkua päiviä tai viikkoja ennen kuin ensimmäiset selkeät merkit näkyvät. Juuri siksi identiteettiturvassa ratkaisevaa ei ole vain se, estetäänkö kirjautuminen, vaan se, ymmärretäänkö millainen kirjautuminen on kyseessä ja reagoidaanko ajoissa, kun jokin ei enää näytä normaalilta.&lt;/span&gt;&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;&lt;span&gt;Yhteenveto&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;MFA on edelleen tärkeä ja välttämätön osa identiteettiturvaa, mutta yksinään se voi antaa väärän turvallisuuden tunteen.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;Todellinen suoja syntyy vasta silloin, kun tunnistautumista, käyttäjiä ja koko ympäristöä seurataan jatkuvasti ja kun havaittuihin riskeihin osataan myös reagoida ajoissa.&lt;/span&gt;&lt;/p&gt; 
&lt;p style="line-height: 20px;"&gt;&lt;span&gt;M365-ympäristön tietoturva ei ole yksittäinen asetus tai ominaisuus. Se on jatkuva prosessi.&lt;/span&gt;&lt;/p&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=147921880&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fvahti.ai%2Fblog%2Fpelkk%C3%A4-monivaiheinen-tunnistatuminen-mfa-ei-pid%C3%A4-yrityst%C3%A4si-turvassa&amp;amp;bu=https%253A%252F%252Fvahti.ai%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>Blogi</category>
      <category>Microsoft 365</category>
      <category>Tietoturva</category>
      <pubDate>Wed, 25 Mar 2026 12:24:31 GMT</pubDate>
      <author>jari-pekka@vahti.ai (Jari-Pekka Hyyppä)</author>
      <guid>https://vahti.ai/blog/pelkk%C3%A4-monivaiheinen-tunnistatuminen-mfa-ei-pid%C3%A4-yrityst%C3%A4si-turvassa</guid>
      <dc:date>2026-03-25T12:24:31Z</dc:date>
    </item>
    <item>
      <title>Miksi Microsoft 365 -tietoturva vaatii jatkuvaa seurantaa</title>
      <link>https://vahti.ai/blog/tietoturvan-jatkuvaa-seurantaa-ei-kannata-unohtaa</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://vahti.ai/blog/tietoturvan-jatkuvaa-seurantaa-ei-kannata-unohtaa" title="" class="hs-featured-image-link"&gt; &lt;img src="https://vahti.ai/hubfs/Blog%20feature%20image-9.jpg" alt="Microsoft 365 tietoturva seuranta" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;Monessa yrityksessä Microsoft 365 tietoturva nähdään projektina.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Monessa yrityksessä Microsoft 365 tietoturva nähdään projektina.&lt;/p&gt; 
&lt;p&gt;&lt;span style="background-color: transparent;"&gt;T&lt;/span&gt;&lt;span style="background-color: transparent;"&gt;ehdään kartoitus, laitetaan asetukset kuntoon ja otetaan MFA käyttöön. &lt;/span&gt;&lt;span style="background-color: transparent;"&gt;Sit&lt;/span&gt;&lt;span style="background-color: transparent;"&gt;ten ajatellaan, että asia on hoidettu ja jatketaan elämää vailla tietoturvahuolia ja -murheita.&lt;/span&gt;&lt;span style="background-color: transparent;"&gt;&lt;/span&gt;&lt;/p&gt; 
&lt;p&gt;Tämä on kyllä hyvä alku, mutta todellisuudessa tietoturva ei ole kertaluontoinen projekti. Tietoturvaympäristö, jossa elämme, muuttuu jatkuvasti ja siksi Microsoft 365 ympäristön jatkuva seuranta on täysin välttämätöntä.&lt;/p&gt; 
&lt;p&gt;Usein tieto riskeistä on jo valmiiksi Microsoft 365 -ympäristössä, mutta sitä ei hyödynnetä systemaattisesti.&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;Tietoturvampäristö muuttuu koko ajan vaikka et ehkä huomaa sitä&lt;/strong&gt;&lt;/h2&gt; 
&lt;p&gt;Tietoturvaolosuhteet, kuten myöskään Microsoft 365 -ympäristösi ei ole koskaan staattinen.&lt;/p&gt; 
&lt;p&gt;&lt;span style="font-weight: bold;"&gt;&lt;em&gt;Yrityksesi Microsoft 365-ympäristössä&lt;/em&gt;&lt;/span&gt; tapahtuu muutoksia jatkuvasti:&lt;/p&gt; 
&lt;ul&gt; 
 &lt;li&gt;käyttäjiä tulee ja lähtee&lt;/li&gt; 
 &lt;li&gt;käyttöoikeuksia lisätään ja poistetaan&lt;/li&gt; 
 &lt;li&gt;sovelluksia integroidaan&lt;/li&gt; 
 &lt;li&gt;asetuksia muokataan&lt;/li&gt; 
 &lt;li&gt;Microsoft tekee päivityksiä&lt;/li&gt; 
&lt;/ul&gt; 
&lt;p&gt;Lisäksi &lt;em&gt;&lt;span style="font-weight: bold;"&gt;tietoturvaympäristössä&lt;/span&gt;&lt;/em&gt;, jossa elämme, tapahtuu muutoksia:&lt;/p&gt; 
&lt;ul&gt; 
 &lt;li&gt;hyökkäyksiä tulee aaltomaisesti - välillä enemmän, toisinaan vähemmän&lt;/li&gt; 
 &lt;li&gt;hyökkäysmetodit kehittyvät&lt;/li&gt; 
 &lt;li&gt;käyttämiesi sovellusten turvallisuustaso voi muuttua&lt;/li&gt; 
 &lt;li&gt;tekoäly tekee hyökkäyksistä entistä tehokkaampia&lt;/li&gt; 
&lt;/ul&gt; 
&lt;p&gt;Tietoturvan jatkuva seuranta on tämän päivän maailmassa täysin välttämätöntä. Tänään asianmukaisesti konfiguroitu ympäristö ei pysy turvallisena ikuisesti&amp;nbsp;- varsinkaan, jos riskisignaaleja ei monitoroida jatkuvasti.&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;Ilman seurantaa riskit syntyvät huomaamatta&lt;/strong&gt;&lt;/h2&gt; 
&lt;h3&gt;&lt;strong&gt;Microsoft 365 -ympäristön muutokset jäävät helposti piiloon&lt;/strong&gt;&lt;/h3&gt; 
&lt;p&gt;Suurin osa tietoturvariskeistä ei synny yhdestä suuresta virheestä, vaan pienistä, arjessa tapahtuvista muutoksista. Uudelle käyttäjälle annetaan hieman liian laajat oikeudet, vanha käyttöoikeus jää poistamatta tai uusi sovellus saa pääsyn tietoihin ilman, että kokonaisuutta pysähdytään arvioimaan.&lt;/p&gt; 
&lt;p&gt;Yksittäisinä nämä eivät välttämättä näytä merkittäviltä. Ongelma syntyy siitä, että kukaan ei näe kokonaiskuvaa. Muutokset kasaantuvat hiljalleen, ja samalla ympäristön riskitaso nousee ilman, että sitä huomataan.&lt;/p&gt; 
&lt;p&gt;Monessa yrityksessä luotetaan siihen, että “asetukset on kerran laitettu kuntoon”. Todellisuudessa tietoturvan taso elää jatkuvasti ympäristön mukana, eikä ilman seurantaa ole mitään varmuutta siitä, miltä tilanne näyttää tänään.&lt;/p&gt; 
&lt;h3&gt;&lt;strong&gt;Myös tapahtumat kertovat riskistä – jos niitä seurataan&lt;/strong&gt;&lt;/h3&gt; 
&lt;p&gt;Kaikki riskit eivät kuitenkaan liity pelkästään asetuksiin. Osa niistä näkyy tapahtumina: epäilyttävinä kirjautumisina, poikkeavana käyttäytymisenä tai muutoksina, jotka voivat viitata käynnissä olevaan hyökkäykseen.&lt;/p&gt; 
&lt;p&gt;Näitä signaaleja syntyy jatkuvasti, mutta ilman aktiivista seurantaa ne jäävät helposti huomaamatta tai hautautuvat muun datan joukkoon. Usein tieto on olemassa, mutta kukaan ei katso sitä oikeaan aikaan – tai ymmärrä, mikä on olennaista.&lt;/p&gt; 
&lt;p&gt;Todellisen haasteen aiheuttaa myös se, että dataa tapahtumista muodostuu paljon ja se on varsin sirpaleista. Sen tulkinta ja hyödyntäminen ilman kunnollisia työkaluja on hyvin hankalaa tai vähintään työlästä.&lt;/p&gt; 
&lt;h2&gt;&lt;strong&gt;Jatkuva seuranta tekee Microsoft 365&amp;nbsp;tietoturvasta hallittavaa ja ennakoitavaa&lt;/strong&gt;&lt;/h2&gt; 
&lt;p&gt;Kun tietoturvaa seurataan jatkuvasti, siirrytään reaktiivisesta tietoturvasta ennakoitavaan tietoturvaan.&lt;/p&gt; 
&lt;p&gt;Kyse ei ole enää yksittäisistä tarkistuksista tai raporteista, vaan jatkuvasta ymmärryksestä siitä, missä mennään juuri nyt ja mihin suuntaan ympäristö on kehittymässä.&lt;/p&gt; 
&lt;p&gt;Vahti tuo tähän selkeän rakenteen. Se seuraa Microsoft 365 -ympäristösi tilaa ja tapahtumia jatkuvasti, tunnistaa olennaiset riskit ja nostaa esiin ne asiat, joihin kannattaa oikeasti reagoida. Sen sijaan, että tietoturva olisi hajallaan eri näkymissä ja lokitiedoissa, saat yhden kokonaiskuvan tietoturvan tilasta.&lt;/p&gt; 
&lt;p&gt;Käytännössä tämä tarkoittaa sitä, että näet:&lt;/p&gt; 
&lt;ul&gt; 
 &lt;li&gt;missä ympäristössäsi on tällä hetkellä riskejä&lt;/li&gt; 
 &lt;li&gt;miten nämä riskit ovat syntyneet&lt;/li&gt; 
 &lt;li&gt;mitä niille kannattaa tehdä seuraavaksi&lt;/li&gt; 
&lt;/ul&gt; 
&lt;p&gt;Tärkeintä ei kuitenkaan ole pelkkä näkyvyys, vaan se, että asioille tapahtuu jotain. Vahti ei jää pelkäksi raportointityökaluksi, vaan ohjaa konkreettisiin toimenpiteisiin – selkeästi ja ymmärrettävästi, ilman syvää teknistä osaamista.&lt;/p&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=147921880&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fvahti.ai%2Fblog%2Ftietoturvan-jatkuvaa-seurantaa-ei-kannata-unohtaa&amp;amp;bu=https%253A%252F%252Fvahti.ai%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>Blogi</category>
      <category>Microsoft 365</category>
      <category>Tietoturva</category>
      <pubDate>Wed, 25 Mar 2026 09:58:41 GMT</pubDate>
      <author>jari-pekka@vahti.ai (Jari-Pekka Hyyppä)</author>
      <guid>https://vahti.ai/blog/tietoturvan-jatkuvaa-seurantaa-ei-kannata-unohtaa</guid>
      <dc:date>2026-03-25T09:58:41Z</dc:date>
    </item>
  </channel>
</rss>
